云代通隐私协议

版 本 号:202302
更新日期:2023-12-20
生效日期:2023-12-20

易宝支付有限公司深知个人信息对您的重要性,也感谢您对我们的信任。我们致力于维护您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按照目前业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息

我们将通过本政策向您说明云代通移动端应用软件(下称“云代通”)会如何收集、存储、保护、使用和共享您的信息,并说明您享有的权利

请您在使用我们的产品和服务前,仔细阅读并了解本《云代通隐私政策》全部内容,做出您认为适当的选择。我们努力用通俗易懂、简明扼要的文字表达。

1. 我们如何收集和使用信息

我们会通过如下三种渠道获取您的个人信息:
您直接提供的信息: 我们可能收集并存储您在使用云代通时向我们提供的任何信息,包括您在我们页面中在线填写信息时、解决争议或与我们联系时所提供的信息,以及您在使用我们服务过程中产生的关于您的交易和活动的信息。
我们主动收集的信息: 在您使用云代通APP及相关服务过程中,我们会收集您的计算机、手机及其他访问设备发送给我们的信息
我们从其他来源取得的信息: 在取得您同意的前提下,我们还可能从云代通关联公司及合作伙伴、信用机构及依法成立并合法留存您的相关信息的第三方机构获取您的相关信息。 在您使用云代通服务的过程中,在以下情形中我们需要收集和使用您的一些信息:
a) 账户注册及登录
您在注册云代通账户时,我们会收集您的手机号码用于完成创建账号,并记录您设置的密码用于您在每次登录云代通时验证您的身份
b) 进行实名制管理
您在使用云代通服务时,我们首先认证您的真实身份。您需要提供您的真实姓名、有效身份证信息、银行卡账号、银行预留手机号。为了验证您提供信息的真实性、准确性和完整性,您需要通过身份基本信息多重交叉验证,我们会与合法留存您的前述信息的国家机关、金融机构、企事业单位进行核对。如您不提供前述信息。
i. 定位服务: 我们仅收集您在使用服务时当时所处位置的地理信息,不会追踪您的行踪轨迹
ii. 访问相机: 访问您的相机是为了使用摄像头直接拍摄并上传您的身份证件照片及其他借款资格审核所需的材料。在需要人脸识别的场景下,则需要调用您的摄像头进行人脸的拍摄
iii. 访问通讯录: 访问您的通讯录是为了了解您的联系人中是否存在有较高违约风险或欺诈风险的个体,以便我们更准确地评估您的借款资格、信用及偿付能力。我们仅会将通讯录中的信息用于前述评估,且不会在任何情况下未经您的同意与您通讯录中的联系人进行任何形式的联系
c) 为您提供查询服务 为了遵守相关法律及监管规定,也为了便于您查询服务记录或历史状态,我们将您使用云代通时的身份信息、服务信息、账单信息、交易记录信息、行为日志信息进行记录存档,并严格按照法律规定对这些信息进行妥善保管。上述信息为您使用云代通时应提供的必要信息,如您不提供前述信息,将可能导致我们无法为您提供上述服务。
d) 客户服务及投诉处理
如您需要客户服务或我们在处理您的投诉或您被投诉时,我们需要查询和使用您的账号信息、身份信息、服务信息、账单交易信息、行为日志信息。为保证您的账号及资金安全,我们会使用您的账号信息核验您的真实身份。为了保证您及他人的合法权益,如您被他人投诉或投诉他人,我们可能会将您的姓名及身份证号码、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。
e) 安全管理
为了保障向您提供的服务的安全稳定运行,预防网站欺诈、交易和资金风险,我们需要记录您使用云代通的服务类别、方式及相关操作信息,包括:设备型号、IP地址、设备软件版本信息、设备识别码、设备标识符、所在地区以及网络使用习惯。如您不同意我们记录前述信息,可能无法完成风控验证。
根据相关法律法规、国家标准、监管要求,在以下情形中,我们可能会依法收集并使用您的个人信息而无需征得您的同意:
a) 与国家安全、国防安全直接相关的;
b) 与公共安全、公共卫生、重大公共利益直接相关的;
c) 与犯罪侦查、起诉、审判和判决执行等直接相关的;
d) 出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;
e) 所收集的个人信息是您自行向社会公众公开的;
f) 从合法公开披露的信息中收集个人信息,例如:合法的新闻报道、政府信息公开等渠道;
g) 根据您的要求签订和履行合同所必需的;
h) 用于维护所提供的服务的安全稳定运行所必需的,例如:发现、处置服务的故障;
i) 法律法规规定的其他情形。
如您选择使用我们提供的其他服务,基于该服务我们需要收集您的信息的,我们会另行向您说明信息收集的范围与目的,并征得您的同意。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。

2. 我们如何存储和保护信息

a) 我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。如部分服务涉及跨境业务,我们需要向境外机构传输境内收集的相关个人信息的,我们会按照法律和相关监管部门的规定执行,征得您的同意,并通过签订协议、现场核查等有效措施,要求境外机构为所获得的您的个人信息保密。我们仅在本政策所述目的所必需期间和法律法规及监管规定的最短时限内保存您的个人信息。在前述期限届满时,我们会立即对所持有的您的个人信息进行删除或匿名化处理。
b) 我们已经使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失:
i. 我们采取加密技术对您的个人信息进行加密存储;
ii. 我们对数据库的数据查询、功能操作权限遵循最小权限原则,严格控制批量数据操作权限;
iii. 敏感数据和信息传输时,使用Https、Sftp、SSL等安全传输协议进行传输,机房之间跨互联网进行传输时采用VPN进行传输,保障传输安全
iv. 我们建立了数据和信息安全分级制度,对您的手机号、身份证号等个人敏感信息全程进行加密处理,并设置严格的数据访问权限,确保您的个人信息安全
v. 我们使用您的个人信息时,如个人信息展示、个人信息关联计算,我们会采用数据脱敏技术、模糊处理增强个人信息在使用中的安全性
vi. 我们存储您个人数据的系统已获取公安部监制国家信息安全等级保护三级备案,从安全管理、过程、网络体系结构等诸多方面保障交易及个人信息安全。
c) 我们通过建立数据和信息安全分类分级、安全治理、安全策略来管理规范个人信息的全过程管控:
i. 我们建立了风险管理委员会并下设技术安全部,负责个人信息安全事务;
ii. 我们对于数据库设计开发严格规范,上线之前需安全评估;
iii. 与信息接触者签署保密协议,并对大量接触个人敏感信息的人员进行背景审查,并通过监控和审计机制来对数据进行全面安全控制,避免数据被违规使用;
iv. 我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识;
v. 我们采用代码安全检查、数据访问日志分析技术进行个人信息安全审计
d) 为防范个人信息泄露事件发生,我们制定了安全制度,明确安全事件分类分级标准及相应的处理流程。针对不同安全事件启动安全预案,进行止损、制定补救措施、联合相关部门进行溯源和打击。一旦发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
e) 网络环境并非绝对安全的环境,而且电子邮件、即时通讯的交流方式可能并未加密,我们强烈建议您不要通过此类方式发送您的个人信息。请您妥善保管您的账户登录信息及其他身份要素,请勿授权或委托他人保管或使用。您在登录云代通账户时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现您的账户登录名及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。
f) 经我们审核您符合终止使用云代通条件的,在您选择终止使用云代通服务后,我们会停止对您的信息的收集和使用,法律或监管部门另有规定的除外。如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。

3. 我们如何共享、转让、公开披露您的信息

a) 共享
i. 业务共享
我们承诺对您的信息进行严格保密。除法律及监管部门另有规定或您另有授权外,我们仅在以下情形中与第三方共享您的个人信息。
(1) 将您的个人信息与云代通关联公司共享。 为便于您使用同一账户登录云代通及云代通关联公司平台,我们会将您在云代通平台的账户及密码与云代通关联公司进行共享
(2) 将您的个人信息与提供技术、咨询服务的供应商共享。 我们可能会将您的个人信息共享给支持我们提供服务的第三方。这些机构包括征信机构、个人数据机构,以及为我们提供基础设施技术服务、数据处理服务、电信服务、审计服务和法律服务等的机构。但我们要求这些服务提供商只能出于为我们提供服务的目的使用您的信息,而不得出于其自身利益使用您的信息
(3) 将您的个人信息与合作金融机构或类金融机构共享。 这些机构可以与我们联合研发并提供金融服务产品。除非您同意将这些信息用于其他用途,否则这些金融机构及类金融机构不得将此类信息用于云代通相关产品之外的其他目的。
(4) 将您的个人信息与独立或与我们共同向您提供服务的第三方共享。 我们的某些产品或服务可能由第三方提供或由我们与第三方共同提供,因此,只有共享您的信息,才能提供您需要的产品或服务。
如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性,并且我们只会共享必要的个人信息。我们将要求第三方对您的信息采取保护措施,并且严格遵守相关法律与监管要求。另外,我们会按照法律及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意,或确认第三方已经征得您的同意。我们将确保上述第三方均受本隐私政策中所声明目的的约束。第三方如要改变个人信息的处理目的,将再次征求您的授权同意。
为了遵守法律、执行或适用我们的使用条件和其他协议,或者为了保护云代通、您或其他云代通客户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,我们可能会与其他公司和组织交换您的个人信息、服务信息及活动信息。不过,这并非代表我们会违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露您的个人信息。
ii. 投诉处理
当您投诉他人或被他人投诉时,为了保护您及他人的合法权益,维护绿色市场环境,我们可能会将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。
若您未能按照与云代通及云代通其他用户或合作方签订的协议等法律文本的约定履行应尽义务,云代通有权披露您的个人信息及违约事实。云代通有权将上述信息写入平台黑名单,且与任何第三方进行数据共享,以供平台及第三方审核、催告之用。由此给您造成的任何损失,云代通不承担法律责任。
b) 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外
i. 事先获得您的明确同意;
ii. 根据法律法规或强制性的行政或司法要求;
iii. 在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。
c) 信息披露
除依照法律及监管要求向有关行政机关报送信息、脱敏后向出借人或其他借款服务方披露借款人信息外,原则上我们不会将您的信息进行公开披露。如确需公开披露时,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明确同意。
d) 根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:
i. 与云代通履行法律法规规定的义务相关的;
ii. 与国家安全、国防安全直接相关的;
iii. 与公共安全、公共卫生、重大公共利益直接相关的;
iv. 与犯罪侦查、仲裁、起诉、审判和判决执行等直接相关的;
v. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
vi. 您自行向社会公众公开的个人信息;
vii. 从合法公开披露的信息中收集的个人信息,例如:合法的新闻报道、政府信息公开等渠道。
在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求相关机构必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。

4. 您如何访问和管理自己的信息

在您使用云代通期间,为了您可以更加便捷地访问和管理您的信息,我们为您提供了相应的操作设置,您可以参考以下指引进行操作。
a) 访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。如您想行使数据访问权,您可以登录云代通账户,在“我的→账户设置”中,查询您的身份信息、账户密码修改、完善或更改您的账户信息、查询交易流水信息。您也可在“我的”查询您的银行卡信息、完善或更改您的银行卡信息。为了您的信息安全,我们会对您的个人身份信息和银行账户信息进行脱敏展示
如您无法通过上述方式访问您的个人信息,您可以随时通过我们的客服电话或电子邮箱联系我们。我们将及时处理您的问题。

b) 更正您的个人信息  

如您需要修改账户密码,可在客户端根据页面提示自助操作。如发现您的信息有误,您可联系我们的客服电话【4001-500-800】或通过在线客服要求更正
出于安全性和身份识别的考虑或根据法律及监管规定,您需提供相关材料或信息,通过验证后方可修改您已认证的身份信息、联系方式、银行账户信息。
c) 删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
i. 如果我们处理个人信息的行为违反法律法规;
ii. 如果我们收集、使用您的个人信息,却未经过您的同意;
iii. 如果我们处理个人信息的行为违反了与您的约定;
iv. 如果您在云代通平台不存在其他未完成项目或纠纷,并申请注销云代通账户;
v. 如果我们停止运营,不再为您提供产品或服务。
若我们决定响应您的删除请求,我们将对您的个人信息从我们的业务功能所涉及的系统中删除。
您可以通过【我的】-【我的信息】-【注销账号】页面中填写并提交,我们会在15个工作日内完成核查处理。一旦您注销账户,将无法使用与账户相关联的服务,因此请您谨慎操作。 为了保护您或他人的合法权益,我们需要在为您注销账户前验证您的身份(交叉核对注销信息和身份信息),同时结合您对平台的使用情况对您的注销申请作出及时回应与处理。

d) 尽管有上述约定,但按照相关法律及国家标准,在以下情形中,我们可能无法响应您的请求:  

i. 与云代通履行法律法规规定的义务相关的;
ii. 与国家安全、国防安全有关的;
iii. 与公共安全、公共卫生、重大公共利益有关的;
iv. 与犯罪侦查、起诉和审判等有关的;
v. 有充分证据表明您存在主观恶意或滥用权利的;
vi. 出于维护您的或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
vii. 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
viii. 涉及商业秘密的。

5. 本政策的适用及更新

云代通所有服务均适用本政策,除非相关服务已有独立的隐私政策或相应的用户服务协议当中存在特殊约定。
发生下列重大变化情形时,我们会适时对本政策进行更新:
a) 我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;
b) 业务功能发生变更,或收集、存储、使用个人信息的范围、目的、规则发生变化;
c) 对外提供个人信息的对象、范围、目的发生变化;
d) 您访问和管理个人信息的方式发生变化;
e) 数据安全能力、信息安全风险发生变化;
f) 用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;
g) 其他可能对您的个人信息权益产生重大影响的变化。
如本政策发生更新,我们将以发送邮件/短消息或者以发布公告的方式来通知您。为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。如您在本政策更新生效后继续使用云代通的服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。

6. 本政策中的关键词说明

a) 本政策中的“个人信息”是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
b) 本政策中的“个人敏感信息”是指一旦泄露、非法提供或滥用可能危害人身或财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,包括个人电话号码、身份证件号码、个人生物识别信息、银行账号、财产信息、交易信息、精准定位信息等。

7. 如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,或对于您的个人信息处理存在任何投诉、意见,请您通过客服专线【4001-500-800】联系我们,客服部门将及时答复您。为保障您的信息安全,我们需要先验证您的身份和凭证资料。我们已经建立客户投诉管理机制,包括跟踪流程。我们将在验证通过后不超过十五天或法律法规规定期限内作出答复。如您不满意我们的答复,还可以向消费者权益保护部门投诉。 您可以通过【我的】-【联系客服】找到我们的联系方式,在您允许云代通拨打电话后可以拨打客服专线电话。

附件:《第三方SDK说明》


商汤Sensetime OCR识别SDK
三方主体:上海商汤智能科技有限公司
用途:收集身份证信息及银行卡信息
所需的用户信息:Android_ID、IMEI、银行卡、身份证及人、摄像头权限及网络访问权限
使用的场景及目的:用于识别银行卡、身份证信息
使用的频次:每次录入银行卡、身份证信息时
隐私政策链接:https://www.sensetime.com/cn/personal_clause

google zxing SDK
三方主体:谷歌公司
用途:生成二维码
所需的用户信息:用户在云代通的商户编号
使用的场景及目的:
使用的频次:每次点击我的邀请码-子商户邀请码时